サクサク読めて、アプリ限定の機能も多数!
"ISO-2022-KRがPOSTを送ったページ l0.cm から継承され、 「0x0E」から「0x0F」が2バイトで1文字表現となり、期待するHTML構造を破壊"
teppeis のブックマーク 2013/12/11 19:21
Masato Kinugawa Security Blog: CVE-2013-5612: Firefoxのcharsetの継承によるXSS[xss][firefox][encoding]"ISO-2022-KRがPOSTを送ったページ l0.cm から継承され、 「0x0E」から「0x0F」が2バイトで1文字表現となり、期待するHTML構造を破壊"2013/12/11 19:21
"ISO-2022-KRがPOSTを送ったページ l0.cm から継承され、 「0x0E」から「0x0F」が2バイトで1文字表現となり、期待するHTML構造を破壊"
このブックマークにはスターがありません。 最初のスターをつけてみよう!
masatokinugawa.l0.cm2013/12/11
Firefox 26で修正された、 オリジンを超えて文字エンコーディングを継承させることができたため、 XSSを引き起こせる場合があったバグについて書きます。 MFSA 2013-106: Character encoding cross-origin XSS at...
20 人がブックマーク・3 件のコメント
\ コメントが サクサク読める アプリです /
"ISO-2022-KRがPOSTを送ったページ l0.cm から継承され、 「0x0E」から「0x0F」が2バイトで1文字表現となり、期待するHTML構造を破壊"
teppeis のブックマーク 2013/12/11 19:21
このブックマークにはスターがありません。
最初のスターをつけてみよう!